Especialista en Gobierno de Ciberseguridad - Gestión de Riesgos
Indexed description
Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.
Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.
Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.
Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.
¡Contágiate de la Vibra Yape y haz que la vida fluya!
Sobre el equipo
El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.
Dentro del equipo de Governance, Risk & Compliance, trabajamos en la evaluación y gestión continua de los riesgos de ciberseguridad asociados a proyectos, iniciativas, pruebas de concepto, pilotos, requerimientos de acceso y actividades operativas. Nuestro objetivo es identificar, evaluar, documentar y dar seguimiento a los riesgos y controles de seguridad, asegurando la confidencialidad, integridad y disponibilidad de la información.
Responsabilidades
- Ejecutar evaluaciones de riesgos de ciberseguridad para proyectos, iniciativas, pruebas de concepto, pilotos, plataformas, procesos y requerimientos operativos.
- Identificar y documentar escenarios de riesgo, amenazas, vulnerabilidades, causas, impactos, controles existentes y planes de mitigación.
- Analizar riesgos relacionados con la confidencialidad, integridad y disponibilidad de la información.
- Proponer controles preventivos, detectivos, correctivos o compensatorios, alineados con las políticas corporativas y buenas prácticas de seguridad.
- Realizar el seguimiento de planes de acción, compromisos, remediaciones y observaciones de auditorías internas y externas.
- Mantener actualizados los responsables, fechas, estados, evidencias y riesgos de vencimiento de los planes de acción.
- Evaluar requerimientos de acceso, considerando la necesidad del acceso, nivel de privilegios, segregación de funciones y exposición de información sensible.
- Identificar riesgos asociados con cuentas, perfiles, permisos, excepciones y accesos privilegiados.
- Recopilar, revisar y validar evidencias relacionadas con controles de ciberseguridad, auditoría, cumplimiento y gestión de riesgos.
- Mantener actualizados los repositorios, matrices de riesgos, registros de controles y documentación de respaldo.
- Elaborar reportes, tableros, presentaciones y resúmenes ejecutivos sobre riesgos, controles, hallazgos y planes de acción.
- Apoyar en la actualización y mejora continua de metodologías, formatos, criterios de evaluación e indicadores de riesgo.
- Coordinar con equipos de negocio, tecnología, auditoría, cumplimiento, legal, seguridad y proveedores para levantar información, validar controles y cerrar compromisos.
- Utilizar herramientas digitales y de inteligencia artificial para mejorar la documentación, reportería, trazabilidad y eficiencia operativa.
Requisitos indispensables
- Profesional de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.
- Mínimo 3 años de experiencia en gestión de riesgos, ciberseguridad, seguridad de la información, auditoría de TI, control interno, cumplimiento o riesgos tecnológicos.
- Experiencia participando directamente en evaluaciones de riesgos tecnológicos o de ciberseguridad.
- Experiencia identificando amenazas, vulnerabilidades, impactos, controles y riesgos residuales.
- Experiencia documentando riesgos, controles, evidencias y planes de mitigación.
- Experiencia realizando seguimiento a hallazgos, observaciones de auditoría, compromisos o planes de acción.
- Conocimiento de controles de seguridad orientados a proteger la confidencialidad, integridad y disponibilidad de la información.
- Conocimiento de procesos de accesos, perfiles, privilegios, segregación de funciones, excepciones y controles compensatorios.
- Experiencia coordinando con áreas de negocio, tecnología, auditoría, cumplimiento o seguridad para levantar información y cerrar compromisos.
- Capacidad para elaborar matrices, reportes, presentaciones e indicadores de gestión de riesgos.
- Manejo intermedio o avanzado de Excel y PowerPoint.
- Capacidad analítica, organización, atención al detalle y orientación al seguimiento.
- Buena comunicación oral y escrita para explicar riesgos y controles a públicos técnicos y no técnicos.
Requisitos deseables
- Conocimiento práctico de marcos y estándares como ISO 27001, ISO 31000, COBIT, NIST Cybersecurity Framework o CIS Controls.
- Experiencia en empresas financieras, fintech, banca, seguros, telecomunicaciones, consultoría o compañías reguladas.
- Experiencia utilizando herramientas GRC o matrices de riesgos y controles.
- Manejo de Jira, Trello u otras herramientas para el seguimiento de tareas, tickets y planes de acción.
- Experiencia utilizando SharePoint, Confluence, Teams u otras herramientas de gestión documental y colaboración.
- Conocimiento de Power BI u otras herramientas de reportería y visualización.
- Conocimiento de Power Automate, Power Apps u otras herramientas para automatizar actividades operativas.
- Experiencia utilizando Copilot, ChatGPT u otras herramientas de inteligencia artificial para análisis, documentación y reportería.
- Conocimiento de privacidad, protección de datos personales e información sensible.
- Conocimiento de gestión de riesgos de terceros o proveedores.
- Conocimientos básicos de desarrollo seguro y metodologías para la identificación de vulnerabilidades.
- Certificaciones como CISA, CISM, ISO 27001 o similares.
- Inglés a nivel intermedio.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search